Các cuộc tấn công lừa đảo hiện đang sử dụng Máy tính Windows

Tác giả sysadmin, T.M.Một 16, 2022, 10:17:54 SÁNG

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Các cuộc tấn công lừa đảo hiện đang sử dụng Máy tính Windows


Windows ngày càng trở nên tốt hơn trong việc ngăn chặn vi-rút và phần mềm độc hại, ngay cả khi bạn không cài đặt phần mềm chống vi-rút tốt nhất. Các nhà phát triển phần mềm độc hại phải sáng tạo để lây nhiễm các hệ thống, hiện bao gồm cả việc sử dụng ứng dụng Máy tính Windows 7.


Nhà nghiên cứu bảo mật 'ProxyLife' đã phát hiện ra một số phần mềm độc hại và các cuộc tấn công lừa đảo hiện đang sử dụng ứng dụng Máy tính từ Windows 7 để đột nhập vào PC Windows hiện đại, theo báo cáo của Bleeping Computer. Cuộc tấn công bắt đầu bằng cách lừa ai đó tải xuống ảnh đĩa ISO được ngụy trang dưới dạng PDF hoặc tệp khác, chứa lối tắt mở bản sao đi kèm của ứng dụng Máy tính.

Vì vậy, tại sao lại sử dụng phiên bản Máy tính lỗi thời để xâm nhập vào hệ thống? Chà, Máy tính Windows 7 sẽ sử dụng Thư viện liên kết động (DLL) trong cùng một thư mục nếu chúng có mặt, thay vì luôn sử dụng các thư viện trong thư mục hệ thống Windows. Việc mở Máy tính không gây ra bất kỳ hồi chuông cảnh báo nào trong Windows, có thể là do nó được ký bởi Microsoft, nhưng nó vẫn có thể tải thư viện "WindowsCodecs.dll" bị nhiễm đi kèm với Máy tính. Các phiên bản mới hơn của ứng dụng Máy tính có trong Windows không dễ bị chuyển đổi DLL, đó là lý do phiên bản cũ hơn được bao gồm trong gói.


Vẫn chưa rõ liệu Microsoft có cập nhật Defender để nhận dạng chính xác kiểu tấn công này hay không, nhưng nếu bạn không tải xuống các tệp từ các trang web lạ (hoặc tệp đính kèm email từ những người bạn không biết), bạn có thể không phải lo lắng về nó.